Supprimer coupon factory

Résolu
rugby87 Messages postés 19 Statut Membre -  
rugby87 Messages postés 19 Statut Membre -
Bonjour,
je suis apparement infecté par un virus . je n'arrive pas à me débarrasser de "coupon factory".
quelqu'un peut il m'aider?

cordialement,

rugby 87

13 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    @+

    0
  2. rugby87
     
    bonsoir Guillaume5188,
    merci pour ton aide, mais impossible d'exécuter adwcleaner. je peux le télécharger mais quand je l'exécute, çà m'affiche un bandeau impossible d'accéder au fichier
    0
  3. r
     
    en fait j'ai jamais fait ça. si tu peux m'en dire un peu plus sinon j'essaie avec un tuto.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. rugby87 Messages postés 19 Statut Membre
     
    Bonsoir Guillaume 5188,
    après avoir un peu galéré, j'ai réussi à nettoyer avec Adwcleaner en mode sans échec.....voilà le raport ci-dessous:

    #AdwCleaner v3.311 - Rapport créé le 08/10/2014 à 22:24:35
    # Mis à jour le 30/09/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Valerie - PC-DE-VALERIE
    # Exécuté depuis : C:\Users\Valerie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EE94TASO\adwcleaner_3.311.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : xmkysecqun32
    [#] Service Supprimé : {9acd1534-e8f8-40cb-b5ac-4996fe01175b}Gt
    [#] Service Supprimé : {9acd1534-e8f8-40cb-b5ac-4996fe01175b}t

    ***** [ Fichiers / Dossiers ] *****
    Dossier Supprimé : C:\ProgramData\2308189059
    Dossier Supprimé : C:\ProgramData\Performance Optimizer
    Dossier Supprimé : C:\ProgramData\CouponFactory
    Dossier Supprimé : C:\ProgramData\deal4real
    Dossier Supprimé : C:\Program Files\deal4real
    Dossier Supprimé : C:\Users\Valerie\AppData\Local\LPT
    Dossier Supprimé : C:\Users\Valerie\AppData\Local\Smartbar
    Dossier Supprimé : C:\Users\Valerie\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\Valerie\AppData\LocalLow\Smartbar
    Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\Valerie\Contacts\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\mdibwk9l.default\Extensions\mxhcjp@fofeaia.co.uk
    Dossier Supprimé : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\qfw8vqdh.default\Extensions\staged\mxhcjp@fofeaia.co.uk
    Dossier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba
    [!] Dossier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba
    Fichier Supprimé : C:\Users\Valerie\Favorites\Telecharger-gratuit.Url
    Fichier Supprimé : C:\Windows\system32\drivers\{9acd1534-e8f8-40cb-b5ac-4996fe01175b}t.sys
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_api.ciuvo.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.betterdeals00.betterdeals.co_0.localstorage-journal
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.livelyrics00.live-lyrics.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
    Fichier Supprimé : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Valerie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{265EBC63-A567-27EE-3841-675D6F8D29FC}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Clé Supprimée : HKLM\SOFTWARE\Classes\deaal44real.deaal44real
    Clé Supprimée : HKLM\SOFTWARE\Classes\deaal44real.deaal44real.1.4
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{892cc6a3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{726E90BE-DC22-4965-B215-E0784DC26F47}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7BFC1DD2-65C2-36AD-0AA5-E0F0EA39137E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\smartbarbackup
    Clé Supprimée : HKCU\Software\smartbarlog
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4E732E5D-E577-451A-9BB1-CBE64A2CBC2F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4E732E5D-E577-451A-9BB1-CBE64A2CBC2F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\perfor~1\perfor~1.dll
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16575

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Mozilla Firefox v

    [ Fichier : C:\Users\Lucas\AppData\Roaming\Mozilla\Firefox\Profiles\mdibwk9l.default\prefs.js ]

    [ Fichier : C:\Users\Valerie\AppData\Roaming\Mozilla\Firefox\Profiles\qfw8vqdh.default\prefs.js ]

    -\\ Google Chrome v37.0.2062.124

    [ Fichier : C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Extension] : dfohdbmjdkfijghgklbickfnaepghgba

    [ Fichier : C:\Users\Valerie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6YBCFyuyOThLNxgxf7NCyLnC1feq6IV4jetlKDXTvIBGqMPvlVI-Lxhv9hVrZPfeqsGaq0Z9b4sAtS5nUlsNm0yOHldDhitEM4hcohizXH4W4X0k9TSEM_1Egz_FufteaWWu9DDlZYT49wjT6tiUyDT5zBRyiOIO2AYeFnaMawhgQ,,&q={searchTerms}

    *************************

    AdwCleaner[R0].txt - [9573 octets] - [11/04/2014 23:05:55]
    AdwCleaner[R1].txt - [1331 octets] - [11/04/2014 23:13:40]
    AdwCleaner[R2].txt - [20417 octets] - [23/05/2014 22:07:02]
    AdwCleaner[R3].txt - [2577 octets] - [23/05/2014 22:27:24]
    AdwCleaner[R4].txt - [13699 octets] - [08/10/2014 22:22:20]
    AdwCleaner[S0].txt - [7882 octets] - [11/04/2014 23:07:02]
    AdwCleaner[S1].txt - [1392 octets] - [11/04/2014 23:15:05]
    AdwCleaner[S2].txt - [18736 octets] - [23/05/2014 22:08:37]
    AdwCleaner[S3].txt - [2467 octets] - [23/05/2014 22:28:44]
    AdwCleaner[S4].txt - [11492 octets] - [08/10/2014 22:24:35]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [11553 octets] ##########
    0
  6. Utilisateur anonyme
     
    Bonjour

    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
    --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
    --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
    --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
    --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
    --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

    --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

    Il s'agit de poster un journal d'examen

    Merci

    @+

    0
  7. rugby87
     
    bonsoir guillaume 5188,
    j'ai pas eu de soucis pour faire se que tu m'a demandé.
    voilà le journal d'examen:

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 08/10/2014
    Heure de l'examen: 23:15:13
    Fichier journal: virus.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.10.08.09
    Base de données Rootkits: v2014.10.08.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows Vista Service Pack 2
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: Valerie

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 328838
    Temps écoulé: 14 min, 13 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 14
    PUP.Optional.Snapdo.T, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, Mis en quarantaine, [0e3b7a989ce058de4ba0b61e778bcb35],
    PUP.Optional.Snapdo.T, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, Mis en quarantaine, [0e3b7a989ce058de4ba0b61e778bcb35],
    PUP.Optional.QuickShare.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Mis en quarantaine, [e9602ae88af2f34315ec676a1be7c63a],
    PUP.Optional.QuickShare.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}, Mis en quarantaine, [e9602ae88af2f34315ec676a1be7c63a],
    PUP.Optional.OfferBox.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3543619C-D563-43F7-95EA-4DA7E1CC396A}, Mis en quarantaine, [3c0d987ad5a7a195e99c039b3ac825db],
    PUP.Optional.SupTab.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
    PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
    PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, Mis en quarantaine, [95b4da38a1db78bea6e1019bd62c0bf5],
    PUP.Optional.weDownload.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\The weDownload Manager, Mis en quarantaine, [59f0a76b700c4aec6b80bb80e61d6d93],
    PUP.Optional.BlockAndSurf.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\BlockAndSurf, Mis en quarantaine, [3613ac66de9ed75f1e3f1eff6b98718f],
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [5dec8f834c3088aedcf834139b68659b],
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Mis en quarantaine, [034638dae7951026a2842d3152b23ec2],
    PUP.Optional.SuperFish.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, Mis en quarantaine, [1a2f8290562662d44606b2728380c23e],
    PUP.Optional.RegCleanerPro.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\RegClean Pro, Mis en quarantaine, [d97081913b412e088c3deb78d52f2ad6],

    Valeurs du Registre: 3
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0L1M1R1K1L2W, Mis en quarantaine, [034638dae7951026a2842d3152b23ec2]
    Adware.LolliPop.IT, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|lollipop, "c:\users\lucas\appdata\local\lollipop\lollipop.exe" lollipop, Mis en quarantaine, [34151cf6403c1422e2d9fb4b45bf5ca4]
    PUP.Optional.SmartBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Browser Infrastructure Helper, C:\Users\Lucas\AppData\Local\Smartbar\Application\Smartbar.exe startup, Mis en quarantaine, [af9a0f033b4141f54b8e90cce420e51b]

    Données du Registre: 10
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://feed.helperbar.com/... Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...[98b13fd3bcc0f93df42b49c58085e719]
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[7acfea2877058da93ce1fe10b154bf41]
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[10398290a0dc9b9bad71e22c56af53ad]
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[2920ef234b3191a59e8231ddad58e61a]
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[8abfb9598cf032047fa239d5996c837d]
    PUP.Optional.HelperBar.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[5fea050d4636ec4a6eae7d9150b510f0]
    PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[fb4ed939027a2f079e7f16f8a2630cf4]
    PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[6ddcf71b46368da98898ae6005006898]
    PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[1237be542f4d7abc0d14d03e82837789]
    PUP.Optional.HelperBar.A, HKU\S-1-5-21-2752153643-4104434946-2466568384-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, http://feed.helperbar.com/...{searchTerms}, Bon: (www.google.com), Mauvais: (http://feed.helperbar.com/...{searchTerms}),Remplacé,[1a2f66ac0d6f84b29c80f5190203da26]

    Dossiers: 6
    PUP.Optional.AdPeak.A, C:\temp, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
    PUP.Optional.AdPeak.A, C:\temp\Iminent, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0, Mis en quarantaine, [d87152c07c004bebdeb49d4fcb37d927],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
    PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],

    Fichiers: 33
    PUP.Optional.AdPeak.A, C:\temp\InstallFilter32.msi, Mis en quarantaine, [0940ab673a42ca6ce9c07ac35ea2659b],
    PUP.Optional.SupraSavings.A, C:\temp\t.msi, Mis en quarantaine, [e6633bd76814d66065f9995351b3f709],
    PUP.Optional.BundleInstaller.A, C:\Users\Valerie\Downloads\Player Setup (1).exe, Mis en quarantaine, [74d5b959a7d58bab4a68292fa16047b9],
    PUP.Optional.Domalq, C:\Users\Valerie\Downloads\Player Setup (2).exe, Mis en quarantaine, [2128bb57205c2610a1e250a2a95bb54b],
    PUP.Optional.BundleInstaller.A, C:\Users\Valerie\Downloads\Player Setup.exe, Mis en quarantaine, [eb5ee32f027aef47dcd6d385679a3ec2],
    PUP.Optional.OptimumInstaller.A, C:\Users\Valerie\Downloads\Player-Chrome (1).exe, Mis en quarantaine, [68e1e42e1a6280b616cb47192ad7ff01],
    PUP.Optional.OptimumInstaller.A, C:\Users\Valerie\Downloads\Player-Chrome.exe, Mis en quarantaine, [d7729d75acd051e5954c263a649d0df3],
    PUP.Optional.Monetizer, C:\Users\Valerie\Downloads\FlashPlayersetup__4651_i718612556_il1.exe, Mis en quarantaine, [8abf4fc33f3d3303043fe6b59f62e61a],
    PUP.Optional.ScramblePacker.A, C:\Users\Valerie\AppData\Local\Installer\Install_815\sense.exe, Mis en quarantaine, [9bae51c1b4c8ef472b2e107f14ed6898],
    PUP.Optional.SupraSavings.A, C:\Windows\Installer\209a1d.msi, Mis en quarantaine, [70d913ff7ffde254bba316d674905ca4],
    PUP.Optional.SmartBar, C:\Windows\Installer\fe5885.msi, Mis en quarantaine, [af9a3cd64e2e75c18ac7fb33b24e857b],
    PUP.Optional.AdPeak.A, C:\temp\lsp2.log, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
    PUP.Optional.AdPeak.A, C:\temp\creatpdfthumb.Log, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
    PUP.Optional.AdPeak.A, C:\temp\t.txt, Mis en quarantaine, [b09941d1bfbd82b4436fe34634cfd52b],
    PUP.Optional.SelectNGo.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.select-n-go00.select-n-go.com_0.localstorage, Mis en quarantaine, [2d1ca1711468a591079e38f413f0de22],
    PUP.Optional.SelectNGo.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.select-n-go00.select-n-go.com_0.localstorage-journal, Mis en quarantaine, [8ebb6ea4c8b430066b3a67c5cb3846ba],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0.localstorage, Mis en quarantaine, [a5a4db37ceae0e2810961e1b8e7554ac],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0.localstorage-journal, Mis en quarantaine, [6bde759d03799f97cadc45f42fd4728e],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_dfohdbmjdkfijghgklbickfnaepghgba_0\1, Mis en quarantaine, [d87152c07c004bebdeb49d4fcb37d927],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000025.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000029.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000038.ldb, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\000051.log, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\CURRENT, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOCK, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOG, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\LOG.old, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.CrossRider.A, C:\Users\Lucas\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dfohdbmjdkfijghgklbickfnaepghgba\MANIFEST-000049, Mis en quarantaine, [2f1a8f83d3a9cb6b702cfbf139c9b34d],
    PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
    PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
    PUP.Optional.Extutil.A, C:\Users\Lucas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\manifest.json, Mis en quarantaine, [52f7ad655626df57825abc4055ad3bc5],
    PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],
    PUP.Optional.Managera.A, C:\Users\Lucas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, Mis en quarantaine, [3f0a57bbea92340202db50acc83a32ce],

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  8. Utilisateur anonyme
     
    Bonjour

    As tu noté une amélioration?
    0
  9. rugby87
     
    bonsoir,
    Après quelques essais, c'est carrément une nette amélioration.
    je te remercie encore pour ton aide.
    je ne sais pas s'il faut que je fasse autre chose?
    0
  10. Utilisateur anonyme
     
    Bonjour

    On nettoie et finalise

    1) Vide la quarantaine de Malwaresbytes

    2) Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  11. rugby87
     
    Bonsoir,
    voici le rapport de delfix:

    # DelFix v10.8 - Rapport créé le 13/10/2014 à 21:43:18
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : Valerie - PC-DE-VALERIE
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ########## - EOF - ##########
    0
  12. Utilisateur anonyme
     
    Bonjour

    Je te propose de mettre ce sujet en résolu

    @+
    0
  13. rugby87 Messages postés 19 Statut Membre
     
    Merci encore pour tout guillaume.
    0